ID.nl logo
Spyware op Telegram en Signal? Wees er scherp op!
© IDOL'foto - stock.adobe.com
Huis

Spyware op Telegram en Signal? Wees er scherp op!

Wanneer je iemand een berichtje stuurt, dan is de kans groot dat je dat via WhatsApp, Telegram of Signal doet. Dit zijn drie van de grootste communicatiediensten van dit moment. De laatste twee hebben echter een groot probleem: gebruikers downloaden er geregeld spyware voor. Hoe dan?

**Voor apps als Telegram en Signal is het mogelijk mods te downloaden. Dit zijn softwarepakketten die de mogelijkheden van de communicatiediensten uitbreiden. Echter, dit wordt niet gereguleerd, waardoor dat cybercriminelen aantrekt. **

  • Wat gebeurt er als je zo’n malafide mod downloadt?
  • En wat kun je doen om dit te voorkomen?

Ook interessant: Onbekende buitenlandse WhatsApp-beller? Dit moet je (niet) doen

Telegram wordt vaak onterecht neergezet als een communicatiedienst die je privacy respecteert. Dat is een hardnekkig verhaal dat maar niet verdwijnt. Alleen al het feit dat de dienst niet standaard de gesprekken van een versleuteling van gebruiker tot gebruiker voorziet, is al een gigantische rode vlag. De verbinding tussen de server en de gebruiker is wel beveiligd, aldus Telegram. Maar dat is tevens de plek waar het bedrijf al je persoonlijke informatie opslaat. Denk dan aan je gebruikersnaam, apparaatinformatie en ip-adres. Signal daarentegen is wel veilig, beveiligd en versleuteld.

Mods voor Telegram en Signal

Ondanks allerlei waarschuwingen blijven mensen toch een app als Telegram gebruiken. Waarschijnlijk heeft dat te maken met de sloot aan functies die de app aanbiedt. Als communicatiedienst loopt Telegram voorop als het gaat om ‘anoniem’ met andere mensen praten. Je kunt je aanmelden voor communities en zo met mensen in contact komen die je (waarschijnlijk) niet kent. Bij WhatsApp werkt dit net even anders, terwijl Signal dergelijke opties helemaal niet aanbiedt. Voor Signal-gebruikers kan dat reden genoeg zijn om zogenaamde appmods uit te proberen.

En ja, ook Telegram-gebruikers kunnen zo hun redenen hebben om een mod voor een app te downloaden. Dergelijke softwarepakketten kunnen de mogelijkheden van een applicatie namelijk uitbreiden of personaliseren, waardoor de ervaring veel beter aansluit op het gebruik waar je naar op zoek bent. An sich zijn appmods geen slechte dingen of ontwikkelingen. Sterker nog: sommige bedrijven stimuleren ontwikkelaars en hobbyisten om aan hun producten te sleutelen, om de ervaring te verbeteren of optimaliseren. Maar bij Telegram en Signal gaat het wel vaak mis.

©CIDimport

Cybercriminelen distribueren malware

Want cybercriminelen zien een markt in mods (modificaties, aanpassingen) voor apps, en hebben besloten die de exploiteren voor het distribueren van malware. Dat gebeurt bijvoorbeeld al maanden met appmods van Telegram. Hier in Nederland hebben we er misschien wat minder last van, omdat we niet specifiek het doelwit zijn van deze criminelen; maar dat betekent niet dat we niet waakzaam hoeven te zijn. Want nu gaat het nog om apps die bijvoorbeeld traditioneel of versimpeld Chinees als taalopties aanbieden, maar het kan ook om andere opties gaan.

Het bedrieglijke element blijft hetzelfde, dus dan is het alvast goed om te weten waar je scherp op moet zijn. Zo gebruiken dergelijke appmods vergelijkbare afbeeldingen op de apppagina’s binnen bijvoorbeeld de Google Play Store. Ook komt de taal en het taalgebruik overeen, waardoor de mods dus onoplettende gebruikers kunnen overhalen toch de software te downloaden. Meestal wordt er ook geadverteerd met ‘een lichte, snellere versie van Telegram’ (of een andere berichtendienst). Aangezien traagheid een vaak gehoorde klacht is, is dit een gemakkelijke haak om mee te vissen.

Lees ook: Zo voorkom je dat je Android-smartphone continu meeluistert

Telegram-gebruikers hebben het zwaar

Juist Telegram-gebruikers moeten goed opletten. Het bedrijf achter de chatdienst steunt sommige appaanpassingen en moedigt ontwikkelaars ook aan aan mods te werken. Het verschil tussen de ‘officiële mods’ en de malafide versies is dat de neppe varianten gebruikmaken van een andere code. Daardoor kunnen de makers iedereen in de gaten houden die de app gebruikt. Iemand die de mod uit het bovenstaande voorbeeld binnenhaalt, moet weten dat hun contacten, berichten, bestanden, namen en telefoonnummers buitgemaakt zijn. Die informatie is nu in handen van de appmakers.

Signal-gebruikers doen er goed aan zich alleen op Signal te focussen; daar zijn officieel geen mods voor beschikbaar. Maar toch verscheen daar ineens Signal Plus Messenger, inclusief bijbehorende, professioneel ogende website die helemaal nep was. De malware in dit programma was nog gevaarlijker, aangezien de makers zodoende toegang kregen tot het account van de downloader. In beide gevallen spreken we echter van spyware. Want via de mods krijgen de makers (een hackgroep genaamd GREF) informatie in handen waar je vooraf geen goedkeurig voor gegeven hebt.

Waarom bestaan dit soort mods?

Dat soort informatie is superhandig voor specifieke partijen. Als we het genoemde voorbeeld nog even aanhalen dan heeft dit mogelijk iets te maken met de Chinese regering, die etnische minderheden wilde bespioneren. Dergelijke apps en mods verdwijnen vaak relatief snel uit de Google Play Store (of een grote downloadwinkel als de Galaxy Store op je Samsung-smartphone), maar vaak pas wanneer de schade al geleden is. Niet alleen mensen in China downloaden dit soort aanpassingen (of aanpassingen in het algemeen), dat gebeurt natuurlijk gewoon wereldwijd.

Heel vaak is het ook zo dat spywaremakers gewoonweg uit zijn op het aftroggelen van geld. Dat is niet landgebonden. Maar hoe kan het nou dat grote downloadwinkels dit soort apps toelaten op hun platform? Ondanks alle maatregelen die Google, Apple, Samsung en andere winkelhouders treffen, lukt het de appmakers toch middels versie-updates om langs de controles te komen. Eerst brengt zo’n partij een volledig legitieme app uit, en later wordt de malafide code alsnog geïnjecteerd. Dat moet het controlesysteem alsnog kunnen oppakken, maar ergens gaat het dus mis (aldus Google).

©PXimport

Bang voor spyware en hackers?

Met een simpele Nokia geef je ze geen kans

Hoe blijf je veilig op Telegram en Signal?

Hoewel de apps en mods dus vaak snel uit de downloadwinkels verdwijnen, is het toch verstandig scherp te blijven. Want als de ene app verdwijnt, dan neemt een andere app waarschijnlijk zijn plaats in. Waar moet je zoals op letten om problemen te voorkomen? Nou, check eerst de ontwikkelaar van zo’n app. Dat kun je doen door op de naam van de developer te tikken of klikken. Je ziet dan andere apps staan die dat bedrijf uitbracht, en kunt daardoor snel checken wat andere mensen vinden van de producten door de reviews te lezen. En zoek het bedrijf anders ook op via een zoekmachine.

Over reviews en beoordelingen gesproken: open de apppagina’s van de apps en mods die je van plan was te downloaden en lees daar over andermans ervaring. Let wel op dat je niet in verhalen trapt van bots of gekochte beoordelingen. Soms zijn neppe reviews snel te onderscheiden an echte, maar in andere gevallen is het lastig te zien. Dit is dus geen oplossing die alles kan voorkomen; maar als je op de reviews met één ster sorteert, dan lees je vaak wat mensen daar écht van vinden. Verder is het slim om kleinere of alternatieve appwinkels te vermijden wanneer dat mogelijk is.

Tot slot is het altijd handig om de apptoestemmingen te bekijken. Zoek altijd de originele app op en check welke toestemmingen die nodig heeft om te kunnen functioneren en vergelijk dat met de app die je op jouw systeem hebt staan. Komen ze overeen, maar vertrouw je de boel alsnog niet? Dan kun je hem beter verwijderen (tenzij je de originele app gebruikt zonder aanpassingen, natuurlijk). Zijn de permissies anders dan je verwachtte? Dan is het ook verstandig de app te verwijderen. Je doet er goed aan dit te controleren voordat je een app downloadt, om problemen te voorkomen.


Smartphones waar je iets aan hebt

Populair én minder dan 600 euro

Powered by Kieskeurig.nl

▼ Volgende artikel
Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025
© Philips
Huis

Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025

De Philips HR3781/20 Handmixer is door consumenten uitgeroepen tot Best Reviewed van het Jaar 2025. En dat is niet zonder reden: deze alleskunner overtuigt in prestaties, gemak en veelzijdigheid - en dat zie je terug in de reviews.

Partnerbijdrage - in samenwerking met Philips

De publieksfavoriet volgens échte gebruikers

De Best Reviewed van het Jaar-award draait niet om mooie verkooppraatjes, maar om ervaringen van mensen die het product echt hebben gebruikt. Op Kieskeurig.nl delen duizenden consumenten hun mening over apparaten, gebaseerd op hoe die in de praktijk bevallen. Die ongefilterde reviews vormen de basis voor de jaarlijkse awards. Alleen producten die consequent goed scoren op gebruiksgemak, prestaties en tevredenheid komen in aanmerking. De Philips HR3781/20 handmixer heeft zich een jaar lang bewezen in keukens door het hele land - en dat leverde hem een plek op als publieksfavoriet van het jaar.

Een mixer die méér kan

De Philips HR3781/20 is geen gewone handmixer. Deze krachtpatser uit de 5000-serie levert 500 watt vermogen, wat bovengemiddeld is in deze productcategorie. Of je nu luchtig beslag mixt, brooddeeg kneedt of een warme soep pureert - dit apparaat draait er zijn hand niet voor om.

Wat de set echt compleet maakt, zijn de meegeleverde accessoires: naast gardes en deeghaken krijg je ook een staafmixer-opzetstuk, een hakmolen én een maatbeker met slimme opbergfunctie. Alles past netjes in elkaar en is makkelijk op te bergen.

Ook aan het gebruiksgemak is gedacht. Dankzij het ergonomische ontwerp ligt de mixer prettig in de hand, en het antispat-ontwerp zorgt ervoor dat je keuken schoon blijft - zelfs bij het mengen van vloeibare ingrediënten. Met vijf snelheden en een turbofunctie pas je de kracht eenvoudig aan je bereiding aan.

©Philips

Waarom gebruikers deze mixer aanraden

Wat gebruikers vooral waarderen aan de Philips HR3781/20, is hoe veelzijdig en compleet hij is. Velen geven aan dat de mixer in korte tijd onmisbaar is geworden. Zo noemt iemand het "een multifunctionele handmixer, niet meer weg te denken uit de keuken door de vele opties en manieren van gebruik." Van beslag kloppen tot soep pureren en groenten hakken: alles werkt soepel, en de opzetstukken klik je eenvoudig vast. Een gebruiker schrijft: "Ik gebruik hem voor simpele dingen zoals beslag maken of slagroom kloppen, maar ook voor soep pureren en groenten hakken. De accessoires werken goed en klikken makkelijk vast."

Ook de krachtige motor maakt indruk: "Zelfs bij het kneden van zwaardere brooddegen houdt hij zich goed staande," merkt een reviewer op. Het antispat-ontwerp valt eveneens in de smaak, met name door de slimme softstartfunctie: "Daardoor zit niet de hele keuken onder de spetters als je begint met mixen." Daarnaast krijgt ook het opbergsysteem veel lof. Zoals iemand opmerkt: "De accessoires klik je gewoon vast in het deksel. Zo ligt er niets los rond en dat bespaart echt veel ruimte."

Al met al is de toon in de reviews overtuigend positief: een krachtige, praktische mixer die aanvoelt alsof je meerdere apparaten in één keer in huis haalt.

©Philips

Een eerlijk oordeel

Natuurlijk is geen enkel apparaat zonder minpunten. Sommige gebruikers vinden het snoer aan de korte kant, wat vooral in keukens met minder gunstig geplaatste stopcontacten wat behelpen kan zijn. Ook wordt genoemd dat de mixer bij langdurig gebruik wat zwaar in de hand kan liggen. En bij heel stevig deeg moet je soms even doorzetten. Toch blijken dit voor de meeste mensen geen dealbreakers. Ze roemen vooral de kracht, veelzijdigheid en het gemak waarmee je de mixer gebruikt én weer opbergt. Daardoor wegen de kleine nadelen niet op tegen de dagelijkse voordelen. Of je nu een fanatieke thuisbakker bent of gewoon een handige hulp zoekt die meerdere apparaten vervangt: de Philips HR3781/20 is een slimme, doordachte keuze - en dat zie je terug in de enthousiaste beoordelingen.

©Philips

De Philips 5000 Series HR3781/20 handmixer

Ontdek hem
▼ Volgende artikel
Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren
© ID.nl
Huis

Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren

Op 12 februari 2026 maakte internet- en telefonieprovider Odido bekend dat hackers zo'n 6,2 miljoen accountgegevens hebben weten te bemachtigen. Dat betekent dat voor- en achternaam, bankrekeningnummers, telefoonnummers, geboortedata en in sommige gevallen ook nummers en geldigheid van paspoorten, id-kaarten en rijbewijzen zijn buitgemaakt. Wat kan er nu gebeuren met jouw gegevens en kun je benadeeld worden door de Odido-hack?

Omdat in ieder geval telefoonnummers en e-mailadressen zijn buitgemaakt bij de Odido-hack, is er - als je klant bent of de afgelopen twee jaar was van deze provider of haar zuster-onderneming Ben - grote kans dat je binnen de kortste keren een nep-e-mailbericht, neptelefoontje of nep-sms kunt ontvangen.

Telefoontjes

Word je gebeld door een anoniem nummer? Neem dan in eerste instantie de telefoon gewoon niet op, hoe gek dat misschien voor sommige mensen ook klinkt. Ja, het kan een belangrijk gesprek zijn, maar als het zo belangrijk is dat ze jou willen bereiken, dan spreekt diegene of het bedrijf dat jou probeert te bellen, heus wel een voicemailbericht in of bellen ze vrij snel weer opnieuw. Een hacker die in het bezit is van jouw telefoonnummer zal doorgaans niet direct snel achter elkaar bellen, of een voicemailbericht achterlaten.

Wordt er wèl een bericht achtergelaten? Luister deze dan goed af en bepaal voor jezelf of de voicemail overtuigend klinkt, geen buitenlandse taal of -accent bevat en of je niet wordt gevraagd terug te bellen naar een in het voicemailbericht genoemd telefoonnummer, tenzij je dat telefoonnummer hebt herkend als zijnde van bijvoorbeeld een familie of bekende, of van een instantie zoals een ziekenhuis.

Niet helemaal zeker van de herkomst? Google het telefoonnummer en je ziet al snel genoeg of dit een legitiem telefoonnummer is. Pas extra goed op bij nummers beginnend met 0900, 0906 of 0909: hier kan het zijn dat je extra kosten moet betalen die zomaar kunnen oplopen tot enkele euro's per minuut. Pas al helemaal op met buitenlandse nummers.

SMS-berichten

Wanneer telefoonnummers zijn gelekt - en dat komt vaker voor - is er ook een grote kans dat je sms-berichten ontvangt met een inhoud die enige urgentie vereist. Bijvoorbeeld een melding over een mislukte incasso (met als afzender Odido, de Belastingdienst of CJIB) en een link waar je op moet tikken voor meer informatie. Klik nooit op zo'n link: vaak wordt er een afgekorte url getoond, waardoor het erg lastig is om te achterhalen waar deze naartoe leidt zonder deze te openen.

De Belastingdienst of het CJIB sturen nooit e-mailberichten of sms'jes met een betaalverzoek voor een openstaande rekening of boete; die overheidsdiensten doen dat alleen via de post, Mijn Overheid of het digitaal loket van het CJIB zelf.

Geen vergoedingen of compensatie

Odido-klanten die zich zorgen maken over hun privacy nu hun gegevens op straat liggen, hoeven niet te rekenen op compensatie vanuit de provider. Ook niet als je besluit je paspoort of rijbewijs te vervangen voor een nieuw exemplaar. Dat vermeldt het bedrijf op een speciale pagina waar de hack wordt uitgelegd. Volgens Odido mag je een lopende aanvraag voor een nieuw abonnement niet annuleren als de wettelijke bedenktijd is verlopen. Volgens Odido is het datalek geen reden voor voortijdige opzegging, ook niet voor lopende abonnementen.

Automatische incasso's

Als je IBAN-gegevens en voor- en achternaam zijn ontfutseld, kan het in theorie mogelijk zijn voor een persoon die jouw gegevens heeft om automatische incasso's van jouw rekening af te laten schrijven. Dat kan echter alleen als die persoon zichzelf en de bankrekening die hij gebruikt, heeft aangemeld als een zakelijke entiteit. De kans dat dat gebeurt is vrij klein, omdat een persoon of bedrijf achter zo'n rekening bekend is bij de instanties. En mocht een dergelijk misbruik van incasso's plaatsvinden, dan kun je zelf als slachtoffer van zulke incasso's natuurlijk te allen tijden de machtiging terugdraaien: dat kan altijd binnen 60 dagen nadat de incasso heeft plaatsgevonden. Het is niet mogelijk om door iemand met een gewone betaalrekening - of dat nou een Nederlandse of een online rekening als Bunq of Revolut is - een incasso op iemands rekening uit te voeren.

E-mailberichten

Spamberichten zijn van alle tijden, dus wellicht vallen je nieuwe spamberichten niet op. Toch is de kans groot dat je na deze hack specifieke spam ontvangt, waarin dit keer ook echt persoonlijke gegevens van je zijn opgenomen, die overeen komen met de gegevens die bekend zijn bij Odido. Wees dus extra alert op e-mailberichten waarin je Odido-klantnummer in combinatie met je (mobiele) telefoonnummer en je huisadres worden vermeld: dit kan een manier zijn om jou ergens te laten inloggen op een valse website en zo nog meer gegevens van je te ontfutselen. Trap niet in e-mails van Odido waar wordt vermeld dat je je wachtwoord moet wijzigen naar aan leiding van de hack: Odido-wachtwoorden zijn namelijk niet gelekt.